Posts Tagged 'LOPD'

UNIVERSO LOPD: Boletín-Noticias nº4 – 15 a 21 de marzo.

Actualidad

Hogan Lovells crea una coalición sobre privacidad y libre comercio (en inglés – hldataprotection.com)

Un nuevo registro da un poco de intimidad a los pacientes (technologyreview.es)

Sanidad podría multar a 95 sanitarios por entrar en una historia clínica (diarionavarra.es)

Los internautas escépticos a compartir datos personales con las empresas si no reciben nada a cambio (marketingdirecto.com)

Los enfermos de alzheimer llevarán una chapa en la que irán encriptados sus datos (elcomercio.es)

¿Es socialmente aceptable llevar las gafas de google en un bar? (en inglés- forbes.com)

Internet lo sabe casi todo de tí (elpais.com)

Google Street View pilla a una prostituta en plena jornada laboral (cuatro.com)

Expertos alertan que muchas empresas son reticentes a comunicar que han sufrido ataques cibernéticos (diariojuridico.com)

Mapa global de ciberataques en tiempo real (elcomercio.pe)

ENISA analiza el impacto de los últimos ciberataques e insta a tomar medidas (csospain.es)

Requisitos legales en el Big Data (en inglés – guardian.co.uk)

La IAB se enfrentará a la políticas de privacidad de Firefox (marketingdirecto.com)

El BYOD sin freno genera brechas de seguridad (itespresso.es)

El Pentágono hace más sofisticado el manejo de información secreta (cnn.com)

Un menor al día denuncia haber sido ciberacosado en España (elpais.com)

Stop the Cyborgs agrupa a los opositores a Google Glass (baquia.com)

¿Me pueden espiar desde la webcam? (eldiario.es)

Senadores de USA aseguran que drones amenazan la privacidad (diariovasco.com)

Las pequeñas empresas no tienen planes adecuados de protección de datos (channelbiz.es)

La policía investiga la difusión de un vídeo sexual de una chica de 14 años (eldiadevalladolid.com)

Big data y su impacto en el sector sanitario (bigdata.ticbeat.com)

Rusia cierra página web que divulgaba datos personales de Michelle Obama (exelsior.com.mx)

Derecho al olvido

El gran inquisidor: un español defiende a Google en Bruselas (elconfidencial.com)

Propuesta Reglamento Protección de Datos

Web con información sobre las propuestas de los lobbies (en inglés)

Enmiendas a la reforma de protección de datos

Eurodiputados dicen que no aceptarán rebajas a la reforma de protección de datos (eldiario.es)

Cloud Computing

Una revista internacional reconoce la labor de la Universidad de Vigo en protección de datos en la nube (lavozdegalicia.es)

Robo Earth es computación en la nube para robots (lukor.com)

Google soluciona sus problemas en la nube de drive (europapress.es)

Posibilidades de la nube en el entorno videojuegos (revistacloudcomputing.com)

Informe de la BSA plantea los retos del cloud computing en América Latina (cioperu.pe)

La información privada de la CIA ¿en la nube de Amazon? (elmundo.es)

El 95% de los empresarios no se considera responsable de los datos subidos a la nube (diariojuridico.com)

Redes sociales

¿Facebook nos vigila? (vanguardia.com)

Samyroad, la red social que permite compartir contenidos y ganar dinero (antena3.com)

Privacidad y redes sociales: ¿Cómo el agua y el aceite? (blogthinkbig.com)

Facebook retira una guía para lapidar por infringir el copyright (elpais.com)

Detenida por intentar vender a sus hijos por Facebook para pagar la fianza de su novio (antena3.com)

Perfiles falsos en las redes sociales. Cómo identificarlos y combatirlos (puromarketing.com)

Cómo te rastrea facebook (en inglés – usatoday.com)

Agencias de Protección de Datos

  • Agencia Española de Protección de Datos

AEPD convoca 5 Sesión Anual Abierta: 26 de abril

La AEPD termina la investigación sobre Google Street View

¿Tiene miedo a sancionar a Google la AEPD?

Resolución PS/462/2012 contra Carrefour sobre destrucción de historias clínicas impidiendo el derecho de acceso. Multa 20.000 euros.

Resolución PS/477/2012 contra Telefónica sobre dar de alta a un cliente sin su consentimiento. Multa 30.000 euros

Resolución PS/493/2012 contra Vodafone sobre dar de alta a un cliente sin su consentimiento. Multa 20.000 euros

Resolución PS/606/2012 contra Telefónica sobre dar de alta a un cliente sin su consentimiento. Multa 50.000 euros

Resolución AP/00027/2012 contra la Universidad de Sevilla sobre aparición de documentos de alumnos en la basura. Infracción del artículo 9 LOPD

  • Supervisor Europeo de Protección de Datos

Discurso sobre la postura del EDPS en materia de protección de datos y asuntos judiciales (en inglés)

Nota de prensa del EDPS sobre la reforma de protección de datos

Iberoamérica

IFAI ordena hacer públicos los resultados estadísticos de pruebas anti-dopings realizadas a policías (proceso.com.mx)

Perú: alerta sobre estafas por correo electrónico (tecnologia21.com)

Reforma de las Telecomunicaciones en México ¿En qué nos afecta? (alt1040.com)

Normativa nacional

Los archiveros advierten que están en cuadro y no podrán atender las solicitudes de la Ley de Transparencia

El Gobierno trabaja en la reforma legal para publicar incumplimientos fiscales relevantes (expansión.com)

Normativa internacional

Autoridades de Protección de Datos de Alemania adoptan resoluciones sobre redes sociales y la reforma de protección de datos (en inglés – huntonprivacyblog.com)

Nueva normativa de Costa Rica obliga a comunicar las brechas de seguridad en cinco días (en inglés – huntonprivacyblog.com)

Jurisprudencia

Confirman tres años y medio de cárcel por robar datos de usuarios de iPAD en USA (elmundo.es)

Las webs son responsables de lo que publiquen en ellas usuarios anónimos (noticias.lainformacion.com)

Juez prohíbe al FBI solicitar peticiones secretas de datos a compañías (forbes.com)

Mundo TIC

Juego on-line y datos que resulten del comercio electrónico nuevo objetivo de la Agencia Tributaria (legaltoday.com)

España, por debajo de la media europea de páginas webs por empresa (abc.es)

Correos electrónicos, ¿Se heredan? ¿Qué opciones existen? (20minutos.es)

El e-commerce en España: retos, éxitos y oportunidades (abc.es)

El Comité TIC de Aeade se presenta ante un aforo de 70 expertos en nuevas tecnologías (lawyerpress.es)

“Las plumas”

Ojo con el uso de drop box y similares por empresas y profesionales Ruth Benito

¿Es legal cifrar nuestras comunicaciones? David Maeztu

Cookies, un año después Paula Ortiz

Contratación electrónica por empresas: legislación y jurisdicción competentes Jorge Morell

Sanciones interesantes de la AEPD Efrén Santos

La dirección IP ¿Prueba de delito? Belén Viyella

La ciberseguridad de los sistema de control industriales y de infraestructuras Pablo Pérez San José

Protección frente a la videovigilancia Pedro Rodríguez de Lemus

Recomendaciones sobre protección de datos para desarrolladores de apps (1/2) Daniel Tena

Recomendaciones sobre protección de datos para desarrolladores de apps (2/2) Daniel Tena

Tor, responsabilidad legal por su uso (1) y (2) David Maeztu

 Segmentación de públicos personalizados en Facebook y LOPD Xavier Ribas

La Sentencia 29/2013 de la Sala Primera del Tribunal Constitucional: fin a las grabaciones ocultas de la empresa, el eleopedecentrismo al poder Alfonso Pacheco

La farragosa terminología de la LOPD.

Junte en un bar –como no podía ser de otra forma- a cuatro expertos “eleopedianos” y aflorarán términos como el “fichero”, “principio de calidad” o “consentimiento”. Cambie a uno de esos expertos por un ciudadano de a pie y no se enterará absolutamente de nada.

En numerosas ocasiones se alude al desconocimiento de la LOPD por parte de la ciudadanía, pero ¿Nos hemos fijado detenidamente en los términos que utiliza la misma? Dejando aparte las dudas jurídicas que puede suscitar la interpretación de su articulado, ¿Es de fácil lectura? ¿Un ciudadano puede entender sus preceptos?

Recientemente y con ocasión de la elección del nuevo Director de la Agencia Española de Protección de Datos, @leoplus nos informaba que un diputado –creo que era de CIU- decía “Participé en la elaboración de la LOPD, no se incluyó en la misma una exposición de motivos porque realmente, no entendíamos muy bien esa ley”.

Pongamos algunos ejemplos al respecto (léanse en voz alta): “las fuentes accesibles al público”, “la impugnación de valoraciones”, y mi favorito “el encargado del tratamiento”.

Haga la prueba: sitúese delante de un espejo, atenúe la luz y diga “Soy el encargado del tratamiento”: ¡acojona más que cualquier película de miedo de serie B!

Otro claro ejemplo es la cláusula para dar cumplimiento al artículo 5 de la LOPD…”Sus datos personales van a ser almacenados y tratados en el fichero “xxx” (¿???), con la finalidad “xxx” (¿??), y no serán cedidos salvo en los casos previstos por la ley. El responsable del fichero (¿??) es “xxx” ante el cual podrá ejercer sus derechos de acceso, rectificación, oposición y cancelación (¿???) en la siguiente dirección…”.

Y ahora hagamos la comparación con el cartel de videovigilancia que se instala para cumplir también con el citado artículo 5:

“Zona videovigilada (se entiende perfectamente). Puede ejercitar sus derechos ante “xxx” (no se especifica cuáles pero el ciudadano sabe que puede ir a reclamar o protestar). Ley Orgánica 15/1999 (se entiende que hay una ley)”.

En este sentido, recientemente el Ministerio de Justicia ha presentado un Informe sobre Modernización del Lenguaje Jurídico con el objetivo de que los ciudadanos comprendan las comunicaciones verbales o escritas que realicen los profesionales del derecho.

Propongo algunos cambios al respecto para hacer una ley más “simpática” y entendible:

-“fichero” /“base de datos”;

- “encargado del tratamiento” /“contratista”;

- “fuentes accesibles al público”/“datos de uso público”.

-“publicidad y prospección comercial”/”marketing”.

Los menciono a modo de ejemplo, y obviamente cada uno podría hacer sus propuestas al respecto. E incluso podemos hacer un listado de términos alternativos.

No estaría de más que cuando se modifique la Directiva 95/46 –si es que algún día terminan-, cuando la vayan a trasponer, creen una “Comisión de asistencia terminológica” o como bien quieran llamarla. En caso contrario, la ciudadanía seguirá sin entenderla. Y seguro que también aparecerá la nueva ley sin exposición de motivos.

¿Qué hacemos con el ficherito de la comunidad de vecinos?

Empezamos…pero vamos a hacerlo de manera diferente, tanto con éste como con el siguiente post (ya preparado, pero lo dejaremos para la semana que viene, que mañana es viernes y hay que darle al “off”). Las discusiones jurídico-masónicas ya vendrán para más adelante. Así dice este post…

 

No, no se asusten. Este primer post no es para analizar si el responsable del fichero es la comunidad o el administrador sino cómo actuar en la reunión de vecinos…así que expongamos el caso:

Uno acude a la reunión de vecinos (a regañadientes porque son un auténtico coñazo) y por “deformación profesional” siempre tiene por la cabeza lo de registrar el ficherito de la comunidad, el documento de seguridad..etc.

Hasta que un día, el administrador saca el tema: “hay que registrar el ficherito que si no viene la AEPD y nos mete tal sanción que uno tiene que vender la casa”. Y nos cuenta el presupuesto que le han ofrecido para ello (conozco un caso que era de 3.000 euros por sólo el citado registro).

A partir de aquí, y siguiendo con la “deformación profesional” se abre un abanico de posibilidades que podemos resumir en dos:

a.- Me ofrezco para encargarme. Total, si se crea una comisión para ello, ya que en las comunidades de vecinos es muy frecuente la creación de comisiones para todo, sólo voy a estar yo porque el resto no tiene ni idea. Esta vez me toca a mí “pringar”.

b.- Paso del tema, que pague la comunidad, no quiero que nadie sepa a qué me dedico, así que me “auto-aplico” el deber de secreto y confidencialidad.

Después de mucho pensar, elegimos el punto “a.-“. Y entonces uno se plantea lo siguiente:

a.- Me identifico como profesional de la privacidad. Además, los vecinos son clientes potenciales, tendrán sus empresas, y puedo ganar un dinerillo.

b.- Le doy vueltas y empiezo a pensar que como elija lo primero, a la salida me rodean los vecinos y voy a cambiar la llamada al timbre del sábado a las 5 de la tarde, en plena siesta, en la cual un vecino me espeta “Se me ha acabado la cebolla, ¿me puedes dejar una para cocinar? por el “Oye, ¿esta cesión se puede hacer?”.

Añade el “Hombre, somos vecinos, cómo me vas a cobrar”. Total,  que van a ser más molestias que otra cosa. Así que lo mejor es decir un “Tengo algún conocimiento, me han dado un curso”.

Yo elegí la opción B. Y pese a todo, cuando acabó la reunión tenía a tres personas haciéndome preguntas. Dos me preguntaban si tenía que inscribir el fichero de recursos humanos en la AEPD, y otro que si trabajaba en no sé qué empresa acabada en “data”. Y eso que dije que había hecho un cursillo con CEAC.

Y vosotros, ¿Qué hacéis?


Twitteando

¿De qué hablamos?


Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 993 seguidores